Size: a a a

RUSCADASEC community: Кибербезопасность АСУ ТП

2019 February 08

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Недавно то ли здесь, то ли в 187м чятике проскочила здравая мысль о том, что если весь забор кирпичный, но одна секция из гнилых досок, то норматив безопасности «по гнилым доскам» применяется ко всему забору. А чуть ли не уважаемый коллега Дмитрий Кузнецов высказал, если мне память не изменяет
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Anton Volkov
Мне кажется, тут есть доля лукавства. Например, я уже писал, что нашу компанию тоже пентестили. Да, проникли в корп ЛВС. В одном из городов (компания большая и размазанная по стране, все связаны друг с другом, магистралы, мплс и все такое). При этом на тест давалась куча белых адресов, целые портянки. Ессно сломали там, где сломалось, а в остальных, назовем это - точках потенциального входа - не получилось. Про тот регион, который сломали и так все знали, что там ИТ-шники гондурасы, от него анально-огораживаются, почти как от инета. Вроде очередная звездочка на фюзеляже, не исключение, но подтвержденное правило, а по сути - не совсем. И уж тем более, было бы опрометчиво говорить, что из этой точки входа можно подломить любую АСУТП организации. Многие - возможно, но точно не все
Это я к тому, что "только в одном месте, в регионе, где все знали, что там ИТ-шники неправильные" и вот это вот всё
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
Какая разница-то? Ломают там, где плохо
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
а уровень защищённости оценивается по тому, сломали или нет
источник

DS

Denis Suhanov in RUSCADASEC community: Кибербезопасность АСУ ТП
пробились за периметр - уже всё
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Alexander Kremlev
Специализированные бывает проще.
Я в контексте пхд.
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Denis Suhanov
пробились за периметр - уже всё
Lateral movement или как там его
источник

AV

Anton Volkov in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
защита линий? централизованное управление или только на местах?
К чему это? Кто спорит, что злокозненный сотрудник, обличенный знаниями и правами и физ. доступом что-то серьезное может сделать, когда лояльность пропьет? И что с того? Только где тут место вам и PT с их пентестами? Ноутами рядом с проходной, долблением через инет. Попадите в цех, взломайте фомкой шкаф, отрубите рабочий линк и воткните туда лте рутер. Чем не план. Он даже рабочий, наверное.
источник

JG

JeisonWi Garrison in RUSCADASEC community: Кибербезопасность АСУ ТП
Настоящие злоумышленники не за два дня ломают, впервые увидев устройство
источник

PD

Peter Destructive in RUSCADASEC community: Кибербезопасность АСУ ТП
JeisonWi Garrison
Настоящие злоумышленники не за два дня ломают, впервые увидев устройство
+, подписываюсь
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
JeisonWi Garrison
Настоящие злоумышленники не за два дня ломают, впервые увидев устройство
+++)
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
Его еще разберут
источник

Д

Дмитрий in RUSCADASEC community: Кибербезопасность АСУ ТП
и через uart снимут прошивку
источник

RK

Rostyk Kudlak in RUSCADASEC community: Кибербезопасность АСУ ТП
Дмитрий
и через uart снимут прошивку
И на энтропию проверят новые или старые
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Кстати про пхд ещё надо понимать что все зависит от конкурса.  Противостояние длиться условно 2 дня, в Реале это полтора дня. Из них первый день уходит на предварительное исследование и пробой офисной сети. Так что времени на атаку на асутп еще меньше.
источник

v

vadim.s. in RUSCADASEC community: Кибербезопасность АСУ ТП
JeisonWi Garrison
Настоящие злоумышленники не за два дня ломают, впервые увидев устройство
вот и я о том... мы все время подменяем понятие хакера... то это студент, а то спец службы другого государства...
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
Профессиональная деформация, для меня пхд это производственно хоз деятельность:) а тут похоже пт хак дэйс:)
источник

AK

Alexander Kremlev in RUSCADASEC community: Кибербезопасность АСУ ТП
vadim.s.
вот и я о том... мы все время подменяем понятие хакера... то это студент, а то спец службы другого государства...
Модель нарушителя должна быть.
источник

ED

E D in RUSCADASEC community: Кибербезопасность АСУ ТП
Не обязательно но в любом случае у злоумышленника времени намного больше чем на хакерских играх и даже некоторых проектах обзорных )
источник

AS

Anton Shipulin in RUSCADASEC community: Кибербезопасность АСУ ТП
E D
Не обязательно но в любом случае у злоумышленника времени намного больше чем на хакерских играх и даже некоторых проектах обзорных )
Вот и я об этом
источник